$
אינטרנט

אדובי מזהירה: נחשפו ברשת פרטי 7.5 מיליון לקוחות Creative Cloud

מדובר בכמחצית ממשתמשי השירות, בו גישה מקוונת לפוטושופ, אילוסטרייטור, פרימייר ותוכנות יצירת תוכן פופולריות אחרות; החברה הודיעה שלא נחשפו סיסמאות ופרטים פיננסיים, אך המידע שדלף עדיין יכול לשמש להונאות ופריצות

רפאל קאהאן 12:5427.10.19

מידע של לקוחות אדובי, אחת מספקיות התוכנה הגדולות בעולם, נחשף ברשת; החברה הודתה שמסד נתונים של פלטפורמת תוכנות היצירה Creative Cloud (בו יישומים כפוטושופ, פרימייר, אינדזיין ורבים אחרים) היה חשוף לגישה מהאינטרנט ללא הגנת סיסמה.

 

 

את הפרצה חשף חוקר האבטחה בוב דיאצ'נקו שמצא את הפרצה לפני כשבוע, אדובי חסמה את הגישה למסד הנתונים זמן קצר לאחר שדיווח על הבעיה. לפי הערכות, המידע היה חשוף במשך כשבוע בלבד, אך לא מן הנמנע שפושעי סייבר זריזים כבר הניחו עליו יד; חברות גדולות נמצאות תחת ניסיונות פריצה וגניבת מידע בלתי פוסקים, ולאחרונה הודה ג'ק מא מעליבאבא שהחברה שלו סופגת כ-300 מיליון כאלה ביום.

 

פוטושופ מבית אדובי, התוכנה המפורסמת ביותר של החברה פוטושופ מבית אדובי, התוכנה המפורסמת ביותר של החברה צילום: שאטרסטוק

 

 

המידע, שאוחסן במסד הנתונים מסוג Elasticsearch, כלל כתובות מייל, סוגי שירותים מקוונים שרכשו הלקוחות, מצב המנוי, מדינה ומצב חשבון - פרטים שיכולים לשמש למזימות פישינג והונאות שונות, בהצלבה עם פרטי מידע אחרים. לא נחשפו סיסמאות גישה לחשבונות או מידע פיננסי.

 

 

 

שירות Creative Cloud כולל לפי הערכות, כ-15 מיליון מנויים בתשלום, כך שהפרצה סיכנה כמחצית מהם; החברה החליפה את מודל הרכישה המסורתי שלה שכלל רכישת רישיון שימוש למודל מנוי חודשי עוד ב-2013. מאז, הצליחה להגדיל היקף השימוש במוצריה באופן ניכר. אדובי נפלה ב-2013 קורבן למתקפת סייבר שחשפה פרטים של מיליוני משתמשים, ביניהם נתונים פיננסיים.

 

בטל שלח
    לכל התגובות
    x